看到一个站内的一个搜索框,便输入了检测语句%'and 1=1 and '%'='
点搜索后,可以看到图2中'号被转化为了” 看来没有漏洞了。
在网站的上方,有登陆框。
点了下忘密,输入检测语句' or 'a'='a 点下一步
如果有漏洞的话就会成功进入输入密码保护页,不过只能手工注入。
然后google了下 site:网址 inurl:login 就是搜索下登陆框
一共找到了9个。
[1] [2] [3] 下一页
| 设为首页 | 加入收藏 | 友情链接 | 法律顾问 | 关于我们 | 版权申明 | 付款方式 | 广告服务 | 网站地图 | 联系我们 |
Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有北京市电信通提供网络带宽